보안 / 클라우드
클라우드 워크로드 보호

컨테이너·쿠버네티스 워크로드 보안 (CWPP)

이미지 취약점 점검과 런타임 이상 행위 대응

배포 전 이미지의 취약점을 걸러내고, 운영 중인 워크로드에서 예상 밖의 프로세스·통신이 일어나는지 감시합니다. 빌드 단계와 런타임을 나눠 보지 않고 한 흐름으로 다룹니다.

핵심 기능

01
이미지 취약점 점검
배포 전 컨테이너 이미지의 알려진 취약점과 위험한 설정을 걸러냅니다.
02
런타임 이상 감시
워크로드에서 예상 밖의 프로세스 실행이나 외부 통신이 발생하면 탐지합니다.
03
쿠버네티스 설정 점검
권한 과다 서비스 계정, 특권 컨테이너, 네트워크 정책 공백을 확인합니다.
04
파이프라인 연결
점검을 배포 과정에 붙여 문제가 운영에 올라가기 전에 잡습니다.

사양 / 스펙

  • 대상: 컨테이너 이미지 · 쿠버네티스 클러스터 · 클라우드 VM
  • 점검: 이미지 취약점 · 설정 오류 · 특권 상승 · 네트워크 정책
  • 런타임: 프로세스·파일·아웃바운드 통신 이상 탐지
  • 연동: CI/CD 파이프라인 단계 삽입, 관제·SIEM 전달
  • 산출물: 취약점 목록, 조치 가이드, 재점검 결과 비교

활용 사례

  • 컨테이너로 서비스를 옮긴 직후 보안 점검
  • 쿠버네티스 운영 중 권한 구조 정리
  • 배포 파이프라인에 보안 단계 추가
  • 외부 이미지·오픈소스 사용 비중이 높은 팀
  • 런타임 이상 행위 탐지 체계 도입

지금 바로 시작하세요

전문 엔지니어가 검토 후 24시간 내 회신드리며, 긴급 장애는 즉시 대응합니다.